نفوذ سایبری به پلتفرم [هاگینگ فیس]؛ سرقت کلیدهای دسترسی و دیتابیس داخلی

نویسنده: اشکان آقاعلی | انتشار : 1405/04/29 18:02:46
نفوذ سایبری به پلتفرم [هاگینگ فیس]؛ سرقت کلیدهای دسترسی و دیتابیس داخلی

جریان آنلاین (/): هاگینگ فیس که به‌عنوان یکی از بزرگ‌ترین پلتفرم‌های میزبان مدل‌ها و دیتا ست‌های هوش مصنوعی شناخته می‌شود، امروز تأیید کرد که هفته گذشته هدف یک حمله سایبری قرار گرفته است. در جریان این نفوذ، دیتا ست‌های داخلی و کلیدهای دسترسی به خدمات هاگینگ فیس لو رفته‌اند. مدیران پلتفرم اعلام کرده‌اند که تحقیقات برای مشخص شدن احتمال سرقت اطلاعات کاربران یا شرکای تجاری همچنان ادامه دارد.

هکرها با بارگذاری یک دیتاست مخرب در هاگینگ فیس و سوءاستفاده از یک آسیب‌پذیری امنیتی، توانستند کدهای مخرب خود را روی سرورها اجرا کنند. این اقدام به مهاجمان اجازه داد تا سطح دسترسی خود را ارتقا دهند و به بخش‌های وسیع‌تری از سیستم‌های داخلی دسترسی پیدا کنند. هاگینگ فیس اعلام کرده است که کلیدهای سرقت‌شده را باطل و جایگزین کرده و از کاربران خواسته است که کلیدهای امنیتی خود را تغییر دهند.

به گزارش زومیت؛ هاگینگ فیس عامل حمله را یک ایجنت هوش مصنوعی خارجی معرفی کرده که هزاران اقدام انفرادی را در محیط‌های ایزوله موقت انجام داده است. این پلتفرم برای تحلیل گزارش‌های سرور ابتدا به سراغ یک مدل تجاری پیشرو رفت، اما محدودیت‌های امنیتی آن مدل مانع از انجام تحلیل شد. درنهایت، هاگینگ فیس از مدل زبانی بومی خود برای بررسی ابعاد حمله استفاده کرد تا نیازی به ارسال گزارش‌های حساس به سرورهای دیگر نباشد.

سخنگوی هاگینگ فیس در پاسخ به پرسش رسانه‌ها درباره جزئیات بیشتر حادثه سکوت کرد. این پلتفرم در بیانیه رسمی خود گفت: ما این حادثه را به نهادهای مجری قانون گزارش داده‌ایم و از متخصصان جرم‌شناسی سایبری برای بررسی دقیق این رخنه و بازنگری در امنیت سیستم‌های خود کمک گرفته‌ایم. کارشناسان امنیتی پیش‌تر بارها از محدودیت شدید مدل‌های تجاری مانند محصولات شرکت آنتروپیک در ارائه خدمات دفاع سایبری انتقاد کرده بودند. این حادثه نشان می‌دهد که پلتفرم‌های میزبان هوش مصنوعی با چالش‌های جدیدی درزمینهٔ سوءاستفاده از ابزارهای خود برای سرقت اطلاعات مواجه هستند.

پایگاه خبری جریان/ جریان آنلاین (/)